تنظیمات امنیتی مربوط به امنیت و حفاظت از حسابهای کاربری است:
- تأیید دو مرحلهای و اعمال کلید امنیتی برای کاربران
- تأیید دو مرحلهای و اجرای کلید امنیتی برای مدیران
تأیید دو مرحلهای و اعمال کلید امنیتی برای کاربران
تأیید دو مرحلهای به محافظت از حساب کاربری در برابر دسترسی غیرمجاز در صورت دسترسی غیرمجاز به رمز عبور کمک میکند. حتی اگر رمز عبور شکسته، حدس زده یا دزدیده شود، مهاجم نمیتواند بدون دسترسی به تأیید اضافی کاربر وارد سیستم شود. این تأیید میتواند به صورت کدهایی باشد که فقط کاربر میتواند از طریق تلفن همراه خود یا از طریق امضای رمزگذاری شده موجود در یک کلید امنیتی (توصیه میشود) به دست آورد.
برای جزئیات بیشتر، به جدول زیر مراجعه کنید.
درباره توانمندسازی، ثبتنام و اجرا
اگر تأیید دو مرحلهای برای یک دامنه فعال باشد، به کاربران درون آن دامنه این امکان داده میشود که تأیید دو مرحلهای را تنظیم کنند. اگر یک کاربر تصمیم به تنظیم تأیید دو مرحلهای بگیرد، در تأیید دو مرحلهای ثبتنام میشود.
اگر تأیید دو مرحلهای برای یک واحد سازمانی اجباری شده باشد، کاربران درون آن واحد سازمانی موظفند تأیید دو مرحلهای را تنظیم کنند.
استفاده از کلیدهای امنیتی را اجباری کنید
هنگام تنظیم تأیید هویت دو مرحلهای، توصیه میکنیم استفاده از کلیدهای امنیتی را برای همه واحدهای سازمانی اجباری کنید. این کار خطر نقض حساب را کاهش میدهد و سرقت اعتبارنامههای کاربر و دسترسی به اطلاعات محرمانه و دادههای خصوصی را برای مهاجم دشوارتر میکند.
برای دستورالعملهای مربوط به تنظیم اجرای کلید امنیتی، به دستورالعملهای زیر مراجعه کنید.
| تنظیمات |
|
| وضعیت |
|
| توصیه | تأیید هویت دو مرحلهای را برای همه واحدهای سازمانی اعمال کنید و در قسمت «انتخاب روشهای تأیید هویت دو مرحلهای مجاز»، گزینه «فقط کلید امنیتی» را انتخاب کنید. این کار خطر نقض حساب را کاهش میدهد و سرقت اطلاعات کاربری و دسترسی به اطلاعات محرمانه و دادههای خصوصی را برای مهاجم دشوارتر میکند. |
| نحوه اعمال تأیید هویت دو مرحلهای و کلیدهای امنیتی برای همه حسابهای کاربری | برای فعال کردن و اجرای تأیید دو مرحلهای و اعمال استفاده از کلیدهای امنیتی: برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
برای جزئیات و دستورالعملهای بیشتر، به افزودن تأیید هویت دو مرحلهای و اجرا مراجعه کنید. |
| تأثیر بر کاربران شما | از کاربران خواسته میشود هنگام ورود به سرویس گوگل خود (به عنوان مثال، Google Workspace یا Cloud Identity) با یک عامل دوم احراز هویت کنند. عامل دوم معمولاً یک تماس تلفنی با شماره تلفن همراه ثبت شده است که در آن یک کد مجوز را تایپ میکنند. |
تأیید دو مرحلهای و اجرای کلید امنیتی برای مدیران
تأیید دو مرحلهای به محافظت از مدیران در برابر دسترسی غیرمجاز در صورتی که شخصی موفق به دستیابی به رمز عبور آنها شود، کمک میکند. حتی اگر رمز عبور شکسته، حدس زده یا دزدیده شود، مهاجم نمیتواند بدون دسترسی به تأیید اضافی مدیر وارد سیستم شود. این تأیید میتواند به صورت کدهایی باشد که فقط مدیر میتواند از طریق تلفن همراه خود یا از طریق امضای رمزگذاری شده موجود در یک کلید امنیتی (توصیه میشود) به آنها دسترسی پیدا کند.
برای جزئیات بیشتر، به جدول زیر مراجعه کنید.
درباره توانمندسازی، ثبتنام و اجرا
اگر تأیید دو مرحلهای برای یک دامنه فعال باشد، به مدیران آن دامنه این امکان داده میشود که تأیید دو مرحلهای را تنظیم کنند. اگر یک مدیر تصمیم به تنظیم تأیید دو مرحلهای بگیرد، در تأیید دو مرحلهای ثبتنام میشود.
اگر تأیید هویت دو مرحلهای برای یک واحد سازمانی اجباری شود، مدیران آن واحد سازمانی موظفند تأیید هویت دو مرحلهای را راهاندازی کنند.
استفاده از کلیدهای امنیتی را اجباری کنید
هنگام تنظیم تأیید هویت دو مرحلهای، توصیه میکنیم استفاده از کلیدهای امنیتی را برای همه واحدهای سازمانی اجباری کنید. این کار خطر نقض حساب را کاهش میدهد و سرقت اعتبارنامههای کاربر و دسترسی به اطلاعات محرمانه و دادههای خصوصی را برای مهاجم دشوارتر میکند.
برای دستورالعملهای مربوط به تنظیم اجرای کلید امنیتی، به دستورالعملهای زیر مراجعه کنید.
| تنظیمات |
|
| وضعیت |
|
| توصیه | تأیید دو مرحلهای را برای همه حسابهای کاربری ادمین اعمال کنید و در قسمت «انتخاب روشهای تأیید دو مرحلهای مجاز»، گزینه «فقط کلید امنیتی» را انتخاب کنید. این کار خطر نقض حساب کاربری ، افزایش امتیاز و خطرات شکستن رمز عبور را کاهش میدهد. |
| نحوه اعمال تأیید هویت دو مرحلهای و کلیدهای امنیتی برای همه حسابهای کاربری ادمین | برای فعال کردن و اجرای تأیید دو مرحلهای و اعمال استفاده از کلیدهای امنیتی: برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
برای جزئیات و دستورالعملهای بیشتر، به افزودن تأیید هویت دو مرحلهای و اجرا مراجعه کنید. |
| تأثیر بر کاربران شما | از مدیران خواسته میشود هنگام ورود به سرویس گوگل خود (مثلاً Google Workspace یا Cloud Identity) با یک عامل دوم احراز هویت کنند. عامل دوم معمولاً یک تماس تلفنی با شماره تلفن همراه ثبت شده است که در آن یک کد مجوز را تایپ میکنند. |